HP: כ- 85% מהתקפות הסייבר המוכוונות האחרונות היו יכולות להימנע אם המחשבים היו בעלי טלאי אבטחה מעודכנים

05:47 07.06.2015

קטגוריות: אבטחת מידע/סייבר

תגים: , ,

The Hidden Dangers of Inadequate Patching Strategies, דו”ח של חברת  HP  שפורסם ב- 4 ביוני 2015 אומר כי אסטרטגיות הטלאה גרועות פוגעות בארגונים וכ- 85% מהתקפות הסייבר המוכוונות האחרונות היו יכולות להימנע אם המחשבים היו בעלי טלאי אבטחה [Patches] מעודכנים.

הדו”ח פותח בציינו כי דו”ח [2015 Cyber Risk Report] של HP Security Research, HPSR ציין שתשע נקודות התורפה המובילות שנמצאו היו בנות ‘ותק’ של שלוש שנים ויותר.

בין הדברים עליהם הצביעו משתמשים ואשר גורמים לשחיקת האמון של המשתמשים לגבי היצרנים: טלאי האבטחה גורמים לבעיות אבטחה, הם אינם פועלים כמובטח והם כוללים רכיבי ‘בונוס’ בלתי מתועדים או בלתי רצויים.

“ברגע שנשחק האמון, קשה לזכות בו שוב. כאשר המשתמשים אינם בוטחים ביצרן שיציע את התמיכה הנכונה אזי הם ייטו פחות ליישם הטלאה”.

הדו”ח מסתיים ב- Patching Manifesto, דרישה לשקיפות מצד היצרנים כלפי המשתמשים: “יצרני התוכנה חייבים לזכות בחזרה באמון המשתמשים – הלקוחות הישירים שלהם – כדי להחזיר את האמון בעדכונים אוטומטיים (…) יש ליידע את המשתמשים מתי הטלאים זמינים, מה הם עושים ומה תופעות הלוואי העלולות לצוץ”.